Biblioteka Paprastos instrukcijos, kaip dirbti su Profitserver paslauga
pagrindinis Biblioteka Kaip patikrinti pašto serverį

Kaip patikrinti pašto serverį


Pašto serverių diagnostika atlieka svarbų vaidmenį užtikrinant tinkamą el. pašto veikimą. Tai leidžia nustatyti ir išspręsti problemas, susijusias su el. pašto pranešimų siuntimu, gavimu ir apdorojimu. Vienas iš pagrindinių diagnostikos faktorių yra pašto serverių filtrų naudojimas, apsaugantis nuo šiukšlių, virusų ir kitų saugumo grėsmių.

Šiame straipsnyje bus nagrinėjamos tiek išorinės paslaugos, kurios padeda patikrinti pašto serverio veikimą iš šalies, tiek vidinės priemonės, leidžiančios atlikti diagnostiką tiesiogiai serveryje. Visi veiksmai, pavyzdžiui, bus atliekami privačiame serveryje, kuriame veikia „Ubuntu 20.04.6“ OS su sukonfigūruotu sprendimu „Postfix“ ir „Dovecot“ pavidalu, tačiau pateikti metodai taikomi beveik bet kuriai operacinei sistemai ir pašto klientams.

Internetinės pašto serverio tikrinimo paslaugos

Pirmasis ir svarbiausias žingsnis yra patvirtinimas naudojant išorines internetines paslaugas. Tokiu būdu galite patikrinti pašto serverio parodymus, SPF, DKIM ir DMARC nustatymus, taip pat patikrinti IP adresų, iš kurių siunčiami el. laiškai, reputaciją. Daugeliu atvejų, naudojant tik šias priemones, galima pasiekti norimų rezultatų.

Išsamiai aptarkime pagrindines tikrinimo paslaugas ir jų funkcijas:

„MxToolBox“ leidžia mums patikrinti beveik visus galimus pašto serverių parametrus. Paslauga teikia įrankius, skirtus patikrinti visus domenų įrašus, bendrą domeno prieinamumą, SSL sertifikatus, IP adreso būseną ir daug daugiau. Norėdami diagnozuoti, turite eiti į paslaugos puslapį , įvesti IP adresą arba domeną, pasirinkti reikiamą įrankį ir paleisti patikrinimą.

Išsamus visų galimų įrankių sąrašas rodomas ekrano kopijoje:

Pašto serverio tikrinimo įrankių sąrašas

Kaip matyti aukščiau, svetainė taip pat tikrina, ar juoduosiuose sąrašuose nėra IP / domeno. Tikrinami visi pagrindiniai šaltiniai: Spamhaus, Barracuda, SURBL ir daugelis kitų. Jei adresas yra kokioje nors duomenų bazėje, tarnyba pateiks informaciją apie įtraukimo į juodąjį sąrašą priežastis. Tokiu būdu galėsite imtis priemonių problemai išspręsti.

„MailTester“ yra antra pagal populiarumą pašto serverio tikrinimo priemonė. Ši paslauga leidžia vartotojams išsiųsti bandomąjį el. laišką unikaliu adresu ir gauti išsamią ataskaitą apie išsiųsto pranešimo kokybę. Skirtingai nuo „MxToolBox“, šis resursas labiau orientuotas ne į pašto serverio diagnostiką, o į galimą el. pašto tobulinimą. Tačiau tai nereiškia, kad paslauga negali atlikti išsamios siuntėjo serverio analizės. Ji testuoja laiškų pristatymą, atlieka tyrimus ir teikia rekomendacijas, kaip tobulinti visą pašto paslaugą.

Norėdami užbaigti patikrinimą, tiesiog eikite į šaltinio svetainę ir gaukite unikalų el. pašto adresą, kuriuo norite siųsti el. laišką. Pateikę turite pasirinkti „patikrinti vertinimą“ ir palaukti, kol puslapis bus atnaujintas. Geras rezultatas atrodo taip:

Geras pašto serverio patikrinimo rezultatas

Iškilus problemoms ar rekomendacijoms, tarnyba apie tai praneš atitinkamoje ataskaitos skiltyje.

Minėtų paslaugų pakanka pilnam pašto serverio patikrinimui iš šalies. Jie leidžia nustatyti galimas el. pašto pristatymo problemas, patikrinti saugos nustatymus ir gauti rekomendacijų, kaip išspręsti galimas klaidas. Toliau mes atliksime testavimą serverio pusėje.

Pašto serverio nustatymų patikrinimas

Tikrinami DNS įrašai

Viena iš dažniausiai pasitaikančių problemų pašto serverio pusėje yra neteisinga DNS įrašų konfigūracija. Jų teisingumą galite patikrinti naudodamiesi minėtomis trečiųjų šalių paslaugomis. Tačiau kai kuriais atvejais el. laiškas gali tiesiog nebūti pristatytas į trečiosios šalies pašto dėžutę. Tokiu atveju turėtumėte rankiniu būdu patikrinti visus įrašus. Norėdami tai padaryti, eikite į DNS redaktorių ir paleiskite tikrinimą. Kaip pavyzdį paimkime šiuos šaltinio duomenis: domenas profit.com, IP adresas 11.22.33.44, kur @ gali būti naudojamas kaip domeno vardas, jei registratorius neleidžia pildyti šios formos. Nepamirškite pakeisti reikšmių į savas. Nepamirškite pakeisti reikšmių į savas.

Įrašai apibrėžia pašto serverių IP adresus. Paprastai tariant, jie nukreipia domeną į pašto serverio adresą. Tai turėtų atrodyti taip:

TipasPriimančiojiReikšmėTTL
A@11.22.33.441 min

MX įrašai yra svarbiausi pašto serveriui, jie atsakingi už laiškų pristatymo maršrutą. Kitaip tariant, jie nukreipia laiškus į pašto dėžutę.

TipasPriimančiojiReikšmėTTL
MX@mail.profit.com1 min

SPF įrašai nurodo serverius, kurie gali siųsti el. laiškus iš konkretaus domeno . Atkreipkite dėmesį: jie skelbiami kaip TXT. Nurodyta tik viena iš galimų reikšmių.

TipasPriimančiojiReikšmėTTL
TXT@ v=spf1 ip4:11.22.33.44 -all1 min

DKIM įrašas naudojamas el. laiško autentiškumui patikrinti. Jame turi būti sugeneruotas viešasis raktas. Taip pat nurodoma tik viena iš vertės parinkčių.

TipasPriimančiojiReikšmėTTL
TXTs1._domainkey.profit.comv=DKIM1; k=rsa; p=QWIOJNDSLUB…1 min

DMARC įrašymas yra kitas ir paskutinis apsaugos etapas. Jis taikomas el. laiškams, kurie nepraėjo SPF ir DKIM patikrinimų.

TipasPriimančiojiReikšmėTTL
TXT_dmarc.profit.comv = DMARC1; p = nėra; pct=100; rua=mailto:[apsaugotas el. paštu]1 min

Taip pat vienas svarbiausių pašto serverio įrašų yra PTR įrašas . Galima sakyti, kad jis veikia atvirkščiai A įrašui , t. y. sujungia IP adresą su domenu. Šio tipo įrašą galima pridėti tik pateikus užklausą prieglobos paslaugų teikėjo techninei pagalbai, o tai galima patikrinti naudojant komandą: nslookup IP , kur IP yra jūsų serverio adresas. Atsakyme turėtų būti rodomas susietas domenas.

Uosto tikrinimas

Uždarytų prievadų problemos taip pat gali sukelti visišką pašto serverio gedimą. Visų pirma, būtina išsiaiškinti su teikėju, ar yra kokių nors apribojimų dėl jo pusėje esančių būtinų prievadų. Mes neribojame klientų atvirų prievadų skaičiaus jokiuose dedikuotuose ar virtualiuose serveriuose . Tačiau daugelis prieglobos paslaugų teikėjų elgiasi skirtingai.

Atidarytų prievadų skaičių galite patikrinti naudodami iš anksto įdiegtą „netstat“ programą. Tiesiog įveskite komandą:

netstat – nat

Įdiegus ir sukonfigūravus SMTP/IMAP/POP3 serverį, pamatysime atitinkamus atvirus prievadus:

Pašto serverio prievadų tikrinimas

Kaip matome ekrano kopijoje, pagrindiniai pašto kliento prievadai yra atidaryti: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Taip pat galite atskirai patikrinti kiekvieno prievado pašto paslaugą. Jums tai padaryti padės „telnet“ įrankis. Pažvelkime į POP3 pavyzdį, t. y. 110 prievadą:

telnet mail.yourdomain.com 110
Pašto serverio prievadų tikrinimas naudojant telnet įrankį

Iš įrankio išeiname naudodami komandą „ exit“ ir tuo pačiu principu patikriname likusius būtinus prievadus. Atkreipkite dėmesį, kad šis įrankis taip pat suteikia galimybę išbandyti el. laiškų siuntimą nenaudojant papildomos sąsajos. Tai gali būti naudinga tais atvejais, kai vartotojui tereikia nustatyti serverį ir jis planuoja siųsti el. laiškus lokaliai.

Jei kyla sunkumų atidarant prievadus, reikia atkreipti dėmesį į įdiegtą užkardą. Daugumoje distribucijų jau yra iš anksto įdiegta „Iptables“ / „Firewalld“ .

„Iptables“ naudojame šias komandas:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

Užkardai:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

Kai kuriais atvejais SMTP paslaugai, kad ji tinkamai veiktų, taip pat reikia atidaryti 465 ir 587 prievadus. Šių prievadų atidarymas atliekamas tokiu pačiu būdu. Pridėję naujas taisykles, paleiskite užkardos paslaugą iš naujo.

Tikrinami pašto serverio SSL/TLS sertifikatai

SSL/TLS sertifikatai pašto serveryje naudojami siekiant užtikrinti saugų duomenų perdavimą tarp pašto kliento ir serverio, taip pat patvirtina paties siuntėjo pašto serverio autentiškumą, pašalinant „man-in-the-middle“ atakų galimybę. Tačiau jie taip pat gali sukelti problemų siunčiant ar gaunant el. Norėdami pradėti diagnostiką, turite išsiaiškinti, ar serverio pusėje yra įdiegti sertifikatai. Patikrinkime sertifikato buvimą naudodami šią komandą:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

Šioje komandoje turite pakeisti reikšmes savomis: „ mail.profit.com “ yra pašto serverio adresas; IP:port yra serverio duomenys. Pavyzdžiui, patikrinkime 993 prievadą , kuris priklauso IMAP protokolui. Kiti protokolai tikrinami tokiu pačiu būdu.

Atsakydamas, serveris turi išsiųsti sertifikato duomenis:

Tikrinamas galiojantis pašto serverio sertifikatas

Dauguma pašto klientų sertifikatus diegia automatiškai. Tačiau kai kuriais atvejais juos reikia išleisti rankiniu būdu ir pridėti prie konkretaus kliento. Skirtingos platformos gali reikalauti individualaus diegimo ir konfigūravimo, todėl rekomenduojame peržiūrėti konkretaus sprendimo instrukcijas. Rekomenduojame naudoti „ Let's Encrypt“ kaip sertifikatą, o kaip pagalbinę priemonę jam diegti ir konfigūruoti – „Certbot“.

Žurnalų patikrinimas

Pagaliau priėjome prie sprendimo, kuris padeda daugeliu atvejų – pašto serverio žurnalų tikrinimo. Dauguma vartotojų apgaudinėja save, galvodami apie tai, kad jų problemos sprendimas nėra. Tačiau šiuolaikinės pašto programos žurnaluose saugo daug informacijos:

  1. Laiškų siuntimo ir gavimo data ir laikas.
  2. Siuntėjo ir gavėjo adresas.
  3. Šlamšto ir virusų filtravimo rezultatai.
  4. Laiškų siuntimo ir gavimo eilės būsena.
  5. Administratorių ir vartotojų veiksmai, susiję su pašto serveriu (pavyzdžiui, pašto dėžučių kūrimas, trynimas, nustatymų keitimas).
  6. Klaidos ir problemos, kilusios apdorojant ir pristatant el.

Standartinis katalogas, kuriame saugomi daugumos komandų žurnalai, yra adresu: / var/log/. Priklausomai nuo naudojamo sprendimo, konkretaus žurnalo failo pavadinimas gali skirtis. Pavyzdžiui, failas mail.log yra tame pačiame kataloge kaip ir „Postfix“. Nerekomenduojame ignoruoti šio diagnostikos metodo ir naudoti žurnalus, kai tik atsiranda pirmieji prasto pašto kliento veikimo požymiai. Prašome perskaityti mūsų vadovą, kaip skaityti „Linux“ žurnalus.

Supratimas, kaip patikrinti pašto serverį

Mes atlikome išsamią pašto serverio diagnostiką. Bandymo metu buvo paveikti tiek internetiniai įrankiai, skirti išsamiam tyrimui, tiek vietiniai galimų problemų aptikimo sprendimai. Atlikus visus reikiamus testus, buvo gautas išsamus dabartinės pašto serverio būklės vaizdas bei rekomendacijos, kaip pašalinti galimus sunkumus.

❮ Ankstesnis straipsnis Serverio išteklių patikrinimas
Kitas straipsnis ❯ HTTP klaidų kodai: visas serverio klaidų sąrašas

Klauskite mūsų apie VPS

Mes visada pasiruošę atsakyti į jūsų klausimus bet kuriuo dienos ar nakties metu.